微调Qwen3.5-4B提升安全能力
数据准备 LLM 的性能在很大程度上取决于其训练数据集的质量和规模。然而,即便是很多优秀的开源模型其训练数据集也不会公开,这样即便开源了社区也无法进行迭代开发。 ...
Pixel6 内核编译集成 SukiSU-Ultra
前言 我手里有一台 Pixel 6,Android 这里我们想要将 Pixel 6 设备的内核升级到 v6.1,所以我们必须先刷入BP11.241025.006 (12620009)将设备降级到指定版本,然后再为其编译内核。 ...
Linux Kernel ret2dir
简介 ret2dir 是哥伦比亚大学网络安全实验室在 2014 年 USENIX 发表的论文提出的一种攻击手法,主要是用来绕过 smep、smap 等保护。 在 smep 和 smap 保护没有出现以前,常用的内核利用手法是 ret2usr,其核心在于在修复指针使其指向用户空间,并在用户空间布置 payload。但是 smep 和 smap 出现之后,内核态无法访问或执行用户态的代码或者数据,导致了该方法的失效。而 ret2dir 正是针对 smep 和 smap 保护都开启的情况下,让内核态仍然能够隐式访问用户态的数据。 ...
Linux Kernel UAF
内存管理基础 Linux kernel 将内存分为 页→区→节点 三级结构,主要有两个内存管理器:buddy system与slab allocator,前者负责以内存页为粒度管理所有可用的物理内存,后者则向前者请求内存页并划分为多个较小的对象(object)以进行细粒度的内存管理。 ...
OTA 逆向分析
OTA是什么? Over-the-Air (OTA) 更新是 Android 设备接收新系统镜像、安全补丁和功能更新的机制,无需物理访问或手动刷机。它从简单的"下载 zip、重启进入 recovery、应用"模式,演变成了 AOSP 中最复杂的子系统之一。 ...
LineageOS22编译
前言 设备:Pixel 2 系统:LineageOS 22——Android 15 直接跟着 Wiki 操作:Build for walleye | LineageOS Wiki 环境配置 配置 git #安装git sudo apt-get install git #设置git身份 git config --global user.email "xxxx@qq.com" git config --global user.name "xxxx" 配置repo 然后下载 repo,并配置初始化仓库时的 REPO 工具的仓库地址。执行如下命令: ...
Android 环境检测分析
概述 Android 环境检测,。 root 检测 模拟器检测 Hook 检测 调试检测 这个项目本质上是一个 Android 设备环境检测样本,目标不是单一 root 检测,而是构建一个多层、多信号源、可交叉验证的本地风控探针集合。整体设计思路接近移动安全 SDK: ...
Arbitrary-Address Allocation
此利用方法与用户态 glibc 中分配 fake chunk 后覆写 __free_hook 这样的手法类似,不过是基于内核 slub 分配器的。 slub 分配器会将释放后的 object 链接到kmem_cache_cpu的freelist指针后。freelist指针存储第一个空闲 object 的地址,第一个空闲 object 的起始地址的前 8 个字节存储下一个空闲对象的地址。 ...
Android eBPF 初探
简介 eBPF 是 Linux 内核提供的一种动态 Hook 机制,可以将自定义代码逻辑 Hook 到指定内核事件上,当内核触发该事件时就会调用相应的自定义代码逻辑。 Linux上常见的使用 eBPF 开发的程序: ...
Linux Kernel modprobe_path覆盖利用技术
前言 今年的 ccb&ciscn 初赛有一道 Linux 内核的 Pwn 题,让我这个内核菜鸡被直接“硬控”了。现在初赛都上内核了。。。 赛后搞到了 WP,于是正好趁着元旦假期有时间好好复现一下,分析了一下这道题的利用技术的原理,于是就有了这篇文章。 ...